基于DPI的流量识别系统的研究

被引:12
作者
武光达
蒋朝惠
机构
[1] 贵州大学大数据与信息工程学院
关键词
正则匹配; 深度包监测; AC算法;
D O I
暂无
中图分类号
TP393.06 [];
学科分类号
摘要
随着网络应用的多样化,各种网络流量不断复杂化、多样化,各种网络安全事故频发。网络流量的分布不均匀以及网络安全状况的复杂使得互联网急需管理和维护,网络流量的监控问题变得尤为重要。流量识别作为一种能够自动、实时保障网络监控的技术,成为防火墙一类静态安全设备的必要补充,越来越受到人们的重视。深度包监测(DPI)技术以其识别的准确性成为应用越来越广泛的识别技术。然而单纯的软件实现系统监测速度较慢,不能满足网络高速数据包处理的吞吐量要求。单纯的硬件识别知识库会占用大量内存,一般的硬件内存达不到要求。单纯的软件识别效率又不能满足越来越大的网络吞吐量需求。这种情况下,文章研究了一种基于正则表达式的软硬件结合系统实现方法,该方法的主要思想是硬件识别网络常见协议,软件识别复杂的网络协议,且两者都支持正则表达式。这种方法兼具软件与硬件实现的优点,与传统的软件实现相比,在识别效率方面有明显提高。
引用
收藏
页码:44 / 48
页数:5
相关论文
共 6 条
[1]   一种面向入侵检测的改进AC算法 [J].
徐红 ;
秦志光 .
微电子学与计算机, 2010, 27 (11) :109-112
[2]   一种面向网络安全检测的高性能正则表达式匹配算法 [J].
张树壮 ;
罗浩 ;
方滨兴 ;
云晓春 .
计算机学报, 2010, 33 (10) :1976-1986
[3]   一种面向深度数据包检测的紧凑型正则表达式匹配算法 [J].
黄昆 ;
张大方 ;
谢高岗 ;
金军航 .
中国科学:信息科学, 2010, 40 (02) :356-370
[4]   正则表达式匹配的高效硬件实现 [J].
孙志刚 ;
张子文 .
计算机工程与科学, 2009, 31 (10) :5-7+22
[5]   深度包检测中一种高效的正则表达式压缩算法 [J].
徐乾 ;
鄂跃鹏 ;
葛敬国 ;
钱华林 .
软件学报, 2009, 20 (08) :2214-2226
[6]   Linux内核防火墙Netfilter实现与应用研究 [J].
姚晓宇 ;
赵晨 .
计算机工程, 2003, (08) :112-113+163